Millionen neuer Android-Telefone mit vorinstallierter Malware verkauft

Maddie Stone, Sicherheitsforscherin bei Googles Project Zero und ehemalige technische Leiterin im Android-Sicherheitsteam, hat vorinstallierte Malware auf Millionen neuer Android-Smartphones als versteckte Bedrohung gekennzeichnet, die mehr erfordert Aufmerksamkeit.

Stone teilte die Erkenntnisse ihres Teams auf der Black Hat USA 2019-Konferenz in Las Vegas in einem Artikel mit Präsentation in dem sie sagte, dass a Smartphone Möglicherweise sind bis zu 400 Apps im Auslieferungszustand vorinstalliert. Dies ist ein großes Problem, da Angreifer versuchen, Malware in den vorinstallierten Apps zu verstecken, was einfacher ist Es ist besser, einen Hersteller davon zu überzeugen, einer vorinstallierten App zuzustimmen, als Tausende von Benutzern davon zu überzeugen, eine infizierte App herunterzuladen Datei.

Empfohlene Videos

„Wenn Malware oder Sicherheitsprobleme als vorinstallierte Apps auftreten“, sagt Stone gewarnt„Dann ist der Schaden, den es anrichten kann, größer, und deshalb brauchen wir so viel Überprüfung, Prüfung und Analyse.“

Das Risiko betrifft die Android Open-Source-Projekt, das eine kostengünstigere Alternative zur Vollversion des mobilen Betriebssystems von Google darstellt. Um den Preis niedrig zu halten, wird AOSP in günstigeren Smartphones installiert, doch ahnungslose Kunden laufen Gefahr, Geräte zu kaufen, auf denen Malware vorinstalliert ist.

Dies bedeutet zwar, dass von Google und Partnern wie Samsung herausgebrachte Android-Smartphones im Allgemeinen vor dem Risiko sicher sind, Googles Project Zero entdeckt mehr als 200 Hersteller, die Geräte mit versteckter Malware auf den Markt gebracht haben. Eine besonders besorgniserregende Malware ist Chamois, die bei der Infektion eines Geräts Werbebetrug generiert, Hintergrund-Apps installiert, Plugins herunterlädt und sogar Textnachrichten zu Premiumtarifen versendet. Im März 2018 stellte Stones Team fest, dass Chamois in 7,4 Millionen Exemplaren vorinstalliert war Android Geräte.

Googles Project Zero hat mit Geräteherstellern zusammengearbeitet, um das Problem anzugehen, und das hat geholfen Reduzieren Sie die Anzahl der mit Chamois vorinstallierten Smartphones zwischen März 2018 und März auf nur 700.000 2019. Stone forderte unterdessen Sicherheitsforscher auf, sich stärker auf vorinstallierte Malware zu konzentrieren stellt eine Sicherheitsbedrohung dar, da die Aufmerksamkeit häufig auf Schadsoftware gerichtet ist, zu deren Download Menschen verleitet werden sich. Andererseits sogar Android-Antiviren-Apps haben laut einer Studie von Anfang des Jahres gezeigt, dass sie keinen ausreichenden Malware-Schutz bieten.

Stones Black Hat-Präsentation folgt a Studie vom Juni, in dem behauptet wurde, dass 43 % der Android-Apps Schwachstellen aufwiesen, während 38 % der iOS-Apps das gleiche Problem aufwiesen.

Empfehlungen der Redaktion

  • Dieses winzige Android-Handy hat für mich das Galaxy S23 Ultra fast ruiniert
  • Das ist das umwerfendste Android-Handy, das ich seit Jahren gesehen habe
  • Android übertrifft das iPhone immer noch geringfügig (aber wichtig).
  • Dieses günstige Android-Handy ist eines der besten, die ich 2023 verwendet habe
  • Google kann das perfekte Pixel-Telefon entwickeln – wenn sich dadurch etwas ändert

Werten Sie Ihren Lebensstil aufDigital Trends hilft Lesern mit den neuesten Nachrichten, unterhaltsamen Produktrezensionen, aufschlussreichen Leitartikeln und einzigartigen Einblicken, den Überblick über die schnelllebige Welt der Technik zu behalten.